Ako ste u poslednje vreme kupovali striming stik, sigurno ste ih videli: generički Android TV uređaji sa imenima poput H96, T95 ili X96, koji se prodaju za trećinu cene Roku-a ili Chromecast-a, često sa specifikacijama koje za tu cenu deluju neverovatno dobro. Vredi zastati na trenutak i razmisliti o toj razlici pre kupovine, jer su istraživači nedavno pokazali tačno kako neki od ovih uređaja nadoknađuju razliku — i to nije kroz manju profitnu maržu.
Bezbednosna firma Bitsight istražila je jednu takvu porodicu uređaja, H96, nakon što je istraživač Pedro Fale (Pedro Falé) registrovao istekli domen na koji su se ti uređaji i dalje javljali. Ono što je otkrio, kako je preneo Krebs on Security, bila je velika mreža za oglasnu prevaru: uređaji su se potajno predstavljali kao potpuno drugi telefoni — lažno se identifikujući kao Samsung, Vivo, Huawei i Xiaomi uređaji — i koristili taj lažni identitet da klikću na oglase na sajtovima generisanim veštačkom inteligencijom. Efekat toga je prevara oglašivača i trgovaca koji plaćaju za prikaze i klikove na oglase koje nikada nije napravila prava osoba na pravom telefonu. To dolazi povrh već poznatog rizika kod ove kategorije uređaja: neki su korišćeni da tiho iznajmljuju kućnu internet vezu vlasnika trećim licima, pretvarajući vašu rezidencijalnu IP adresu u proksi kroz koji stranci usmeravaju sopstveni saobraćaj — saobraćaj u koji vi nemate nikakav uvid niti mogućnost provere.
Zašto baš jeftini uređaji
Ekonomska logika objašnjava ovakvo ponašanje. Legitiman Android TV uređaj — Chromecast, Nvidia Shield, zvanični Google TV ili Fire TV uređaj — cenovno je postavljen tako da zarađuje na hardveru, prodavnici aplikacija ili pretplatničkom ekosistemu, i prolazi kroz proizvođačev proces sertifikacije pre nego što izađe na tržište. Bezimeni uređaj koji se prodaje za deo te cene, bez ijedne prepoznatljive kompanije iza sebe, mora svoju maržu da ostvari negde drugde. Ako prodajna cena ne pokriva ni približno proizvodnju, transport i profit, onda se nešto drugo unovčava nakon prodaje — a vaš mrežni protok i identitet uređaja su očigledni kandidati, jer su oboje nevidljivi vama, a vredni operaterima oglasne prevare i iznajmljivanja proksija.
Šta proveriti pre kupovine
- Potražite pravog, odgovornog proizvođača. Uređaji poput Google TV, Roku, Amazon Fire TV, Nvidia Shield i Chromecast vezani su za kompaniju koja ima proces sertifikacije i reputaciju koju može da izgubi. Uređaj koji se prodaje samo pod generičkim oznakama modela (H96, T95, MXQ, X96 i slično) preko oglasa trećih strana na marketplace platformama nema ni jedno ni drugo.
- Proverite sertifikaciju Google Play Protect. Google vodi listu Android uređaja koji su prošli njegovo testiranje kompatibilnosti i bezbednosti u okviru Play Protect-a — oznaku modela možete pretražiti pre kupovine. Nesertifikovan uređaj uopšte nije proveravan, što predstavlja značajan propust za nešto što je 24 sata dnevno povezano na vašu mrežu.
- Čitajte recenzije, ali tražite prave pritužbe. Pre nego što istraživači uhvate uređaj u nečemu zlonamernom, vlasnici često prvi primete sporedne efekte: neobjašnjivo zagrevanje, uređaj koji nikada ne izgleda da spava, ili neuobičajeno veliku potrošnju podataka za nešto što je „samo za striming“. Pretražite tačnu oznaku modela zajedno sa rečima poput „data usage“, „always on“ ili „proxy“ pre kupovine, a ne nakon nje.
Šta proveriti ako već posedujete jedan takav uređaj
- Pogledajte listu uređaja na ruteru preko noći. Većina kućnih rutera prikazuje protok podataka po povezanom uređaju. Proverite šta striming uređaj radi u 3 ujutru, kada niko ništa ne gleda. Stalan saobraćaj u uploadu, ili bilo kakav saobraćaj sa uređaja koji bi trebalo da miruje, predstavlja crvenu zastavicu koju vredi istražiti.
- Pratite sa kim uređaj komunicira. Ako vaš ruter podržava evidenciju konekcija, ili koristite nešto poput Pi-hole-a ili sličan alat za beleženje DNS upita, obratite pažnju da li uređaj ponovljeno kontaktira nepoznate ili domene koje se stalno menjaju, umesto šačice adresa striming servisa koje biste očekivali.
- Postavite ga na posebnu mrežu. Većina kućnih rutera podržava gostujuću mrežu, a na boljem hardveru i VLAN. Izolovanje striming uređaja i drugih IoT uređaja od vaših telefona, laptopova i deljenih fajlova ograničava štetu ako se ispostavi da neki od njih zloupotrebljava vezu — ne može da prosleđuje saobraćaj kroz uređaje koje ne vidi, a kompromitovanje tog uređaja ne otvara pristup ostatku vaše mreže.
Ako otkrijete da nešto nije u redu
Ne postoji pouzdan način da se „očisti“ uređaj čiji firmver ovo radi po dizajnu — fabričko resetovanje neće ukloniti ponašanje ugrađeno u sam firmver, a obično ne postoji ni legitiman kanal za ažuriranje koji bi to ispravio, s obzirom na to da ga je proizvođač namerno tako napravio. Realne opcije su da ga isključite i prestanete da ga koristite, ili da ga zamenite sertifikovanim uređajem od odgovornog proizvođača. Ako je neko vreme bio na vašoj glavnoj mreži, vredi nakon toga promeniti i Wi-Fi lozinku, u slučaju da je imao priliku da posmatra ili komunicira sa drugim uređajima na istoj mreži.
Šira navika koju vredi zadržati: neverovatno niska cena bilo kog stalno povezanog uređaja treba da bude pitanje, a ne povoljna ponuda — jer ako ne možete da odredite ko plaća taj popust, sasvim je moguće da ste to upravo vi.
Izvor: Istraživanje Bitsight-a o H96 Android TV uređajima, prema izveštaju Krebs on Security.